ºìÁªLinuxÃÅ»§
Linux°ïÖú

ΪºÎ¿ªÔ´Èí¼þ²¢·ÇÏëÏóÖеÄÄÇÑù°²È«£¿

·¢²¼Ê±¼ä:2014-06-23 08:50:29À´Ô´:ºìÁª×÷Õß:lavecgn
OpenSSL Heartbleed µÄ´ó²Ò°ÜûÓÐÈκÎÒìÒéµÄÖ¤Ã÷ÁËÈËÃÇÒ»Ö±»³ÒɵÄÊÂÇ飺½ö½öÒòΪ¿ªÔ´´úÂëÖ»ÊÇÓÃÀ´¼ì²éÓõ쬵«²¢²»Òâζ×ÅËüÒѾ­ÍêÈ«±»¼ì²é¹ýÁË£¬¶øÍâÊǰ²È«µÄ¡£

ÕâÒ»µãÊÇÖÁ¹ØÖØÒªµÄ£¬Ô­ÒòÔÚÓÚ¿ªÔ´Èí¼þµÄ°²È«ÐÔÍêÈ«ÒÀÀµ´óÁ¿ÓµÓÐרҵ¼¼ÄܵijÌÐòÔ±¼ì²â´úÂ룬²¢Ñ¸ËÙ½«º¬ÓÐBugµÄ´úÂëÒÆ³ý»òÐÞ¸´¡£ÕâÒ»µãÔÚLinus's Law£¨ÁÖÄÉ˹¶¨ÂÉ£©Ò²Ìáµ½ÁË£º¡°Ö»ÒªÓÐ×ã¹»¶àµÄÑÛ¾¦£¬¾Í¿ÉÈÃËùÓÐÎÊÌ⸡ÏÖ¡£¡±

µ«ÊÇÎÒÃÇÀ´¿´¿´Ê¹ÓÃOpenSSLÖ®ºó·¢ÉúÁËʲôÊ¡£Robin SeggelemannÊǵ¹úMunster´óѧµÄһλ³ÌÐòÔ±£¬Í¨¹ýÌí¼ÓÒ»¸öеÄHeartbeat±£»î¹¦ÄÜÀ´¸üÐÂOpenSLL´úÂ룬µ«²»ÐÒµÄÊÇ£¬Ëû´í¹ýÁËÒ»¸ö±ØÒªµÄ´úÂëÑéÖ¤À´¼ì²éÒ»¸öÌØ¶¨µÄ±äÁ¿ÊÇÓÐÏÖʵ¼ÛÖµµÄ¡£OpenSSL¿ª·¢ÍŶӵijÉÔ±ÔÚ·¢²¼¸üа汾֮ǰҲûÓнøÐмì²é£¬ÕâЩÊèºö¶¼Êǵ¼ÖÂHeartbleed Bug³öÏÖµÄ×îÖ÷ÒªÓÕÒò¡£

Èç¹ûËûÃǾõµÃ´úÂëÀïûʲôBugµÄ»°£¬±ð˵ÊÇÒ»¸öÉó²éÔ±£¬¼´Ê¹ÊÇÒ»´ó¶ÑÉó²éÔ±Ò²ÕÒ²»³öÕâ¸ö΢²»×ãµÀµÄС´íÎó¡£Õâ¸öHeartbleed BugÒ»Ö±´æÔÚÁËÁ½Ä꣬ÔÚOpenSLLÀïÃæ£¬ÔÚä¯ÀÀÆ÷ÀïÃæ£¬ÔÚWeb·þÎñÆ÷ÀïÃæ£¬×îÖÕ»¹ÊÇûÓÐÒ»¸ö¿ªÔ´ÉçÇø·¢ÏÖËü¡£ÄѵÀ¿ÉÒÔ½«´Ë¹é¾ÌÓÚûÓÐ×ã¹»¶àµÄÉó²éÑÛ¾¦Âð£¿

ÉÌÒµÇþµÀȱ·¦¶Ô¿ªÔ´´úÂëµÄÉóºË

ͬÑùÁîÈ˵£ÓǵÄÊÇ£¬OpenSSL ´Ëǰһֱ±»µ±×öÒ»¸öÖØÒª×é¼þʹÓÃÔÚÓ²¼þ²úÆ·ÖУ¬ÕâЩӲ¼þ²úÆ·ÓÉÏñ F5 Networks¡¢Citrix Systems¡¢Riverbed Technology ºÍ Barracuda NetworksÖ®ÀàµÄÉÌÒµ¹«Ë¾Ìṩ£¬ÕâЩ¹«Ë¾ÔÚʹÓÃËüÃÇ֮ǰ¶¼Ã»ÓнøÐÐ×ã¹»µÄÉóºË¡£°²È«ÔÆÍø¹Ø³§ÉÌForum SystemsµÄCEO Mamoon Yunus͸¶ÁËÉÏÊöÄÚÈÝ¡£

Ëû˵£ºÈç¹û°ÑOpenSSLÉÌÒµ»¯£¬×÷Ϊ¹©Ó¦ÉÌÊÇÓÐÔðÈÎÌṩ¸ü¶àµÄÑÛÇò½øÐÐÉóºË£¬ÒòΪ£¬Ò»µ©Äã´òË㽨Á¢Ò»¸ö»ùÓÚ¿ªÔ´×é¼þµÄ¹«Ë¾£¬¶Ô´úÂëµÄËùÓÐȨÊDZز»¿ÉÉٵġ£

È»¶ø£¬Yunus ÈÏΪ¹©Ó¦ÉÌÖ»¹ØÐÄOpenSSL×÷ΪËûÃÇÓ²¼þ²úÆ·ÉϵÄÒ»¸öÓÐÓõÄÂÝ˨¶øÒÑ£¬¶øÇÒ£¬¾ÍÒòΪËüÊÇ¿ªÔ´µÄ£¬ËùÒÔËûÃǼٶ¨ÒѾ­ÓбðµÄ¿ª·¢Õß¶ÔOpenSSLµÄ´úÂë½øÐйý¼ì²âÁË£¬¶ø×Ô¼ºÈ´Ã»ÓжÔËüÉóºËµÄÔðÈΡ£Ëû˵£º¡°Õâ¾ÍÊÇ´Ó¿ªÔ´½Ç¶È˼¿¼ÎÊÌâËù²úÉúµÄÊèºö´óÒâ½á¹û¡£¡±Yunus½¨Ò飬ÉÌÒµ³§ÉÌÓ¦¸Ã¾¡¿ÉÄܵύÈËÁ¦ÎïÁ¦ÔÚ¿ªÔ´´úÂëÉÏÊ©ÐÐͬÐÐÆÀÉóÖÆ¶È£¬²¢ÇÒʹÓþ²Ì¬ºÍ¶¯Ì¬·ÖÎö¹¤¾ßÀ´È·±£´úÂëÊÇÎÞBugµÄ¡£

OpenSSL¡¢Truecrypt±©Â¶³ö¿ªÔ´´úÂëÉóºËµÄ¶Ì°å

Ðí¶à¿ªÔ´ÏîÄ¿ÏÖÔÚ¶¼ÃæÁÙÒ»¸öÎÊÌ⣬ÄǾÍÊǺÜÄÑÃ÷È·µÄ¹éÔðÓÚSeggelemann »òÕßÊÇÆäËüµÄ OpenSSL ÍŶӣ¬ÊµÊ©Ò»¸öÑϸñ±ê×¼µÄ´úÂ밲ȫÉóºËÊÇÒ»¼þ¼°ÆäºÄʱÇÒÐèÒªºÜ¸ßµÄ¼¼ÊõÄÜÁ¦µÄÊÂÇé¡£»»¾ä»°Ëµ¾ÍÊÇ´ú¼ÛºÜ°º¹ó¡£

ÕâÀïÀ´½éÉÜÒ»ÏÂÁíÒ»¸ö¿ªÔ´ÏîÄ¿£ºTrueCrypt¼ÓÃܳÌÐò¡£´ËÏîĿʮÄêǰ¾ÍÒѾ­¿ªÊ¼ÁË£¬ÏÖÔÚËüµÄ´ø°²È«¿ª·Å£¬ÓÐÐËȤµÄÈ˶¼¿ÉÒÔ¹Û¿´¡£µ«ÊÇ×î½ü£¬Ëæ×ÅIndiegogo and FundfillÍøÕ¾ÉÏļ¿î»î¶¯µÄ½øÐУ¬×îÖճOÁË6ÍòÃÀ½ðµÄ×ʽ𣬰ïÖúTrueCryptµÄ´úÂë¶È¹ýÁËÒ»¸öÊʵ±µÄ°²È«É󼯡£

´úÂëÉó¼ÆÔ±Ëµ£º×ܵÄÀ´¿´£¬Òýµ¼³ÌÐòµÄÔ´´úÂëºÍWindows ÄÚºËÇý¶¯Ô´´úÂë²¢²»Âú×ãÔ´´úÂëµÄÔ¤ÆÚ±ê×¼¡£

ÁîÈ˵£ÓǵÄÊÇ£¬Ö»ÓÐÔÚ±»ÆØ¹âÖ®ºó£¬ËûÃDzÅÕÐÆ¸´óÁ¿ÈËÁ¦×ÊÔ´½øÐдúÂëÉó²é¡£¿ªÔ´ÉçÇøÔÚ¹ýÈ¥µÄÊ®ÄêÀïÓÐ×ã¹»µÄ»ú»á×öÕâЩÊ£¬µ«ÊÂʵÊÇ£¬ÉçÇø¸ù±¾Ã»ÓÐʱ¼ä¡¢¼¼ÄÜ»ò×ÊÔ´£¨°üÀ¨×ʽð£©ÕýÈ·µØÍê³ÉÕâÏ×÷¡£

½«°²È«ÐÔÒþ²ØÆðÀ´´ÓÀ´¾Í²»ÊÇÒ»¸öºÃÖ÷Ò⣬µ«Ò»µ©Â©¶´±»¹«¿ª³öÀ´µÄ»°£¬ËûÃǾÍÐèÒªÁ¢¿Ì½«ÆäÐÞ¸´¡£Éв»Çå³þOpenSSLÍŶÓÊÇ·ñÄܹ»×öµ½ÕâÒ»µã£¬¹Ø¼üÊÇÕâ¸öÏîĿֻÓÐÒ»¸öȫְµÄά»¤Õߣ¬»òÕß˵£¬²»¹ÜÊÇʹÓÃOpenSSLµÄÈí¼þ»¹ÊÇÓ²¼þ²úÆ·£¬°üÀ¨OpenSSLÈí¼þ±¾Éí¶¼ÐèÒª¼°Ê±µÄ¸üÐÂά»¤¡£

ºóHeardbleedʱ´ú¸üÓ¦¸Ã¼ÓÇ¿°²È«Òâʶ

ÏÖÔÚÓÐÒ»¸öºÃÏûÏ¢£¬¶ÔÓÚÄÇЩ¹ØÐÄÏñOpenSSLÕâÑùµÄ¿ªÔ´ÏîÄ¿µÄ°²È«µÄÈËÀ´Ëµ£¬ÕâÊÇÒ»¸öºÃÏûÏ¢£ºCore Infrastructure Initiative £¨CII£©½«»áÒÔ×Ô¼ºµÄ·½Ê½°ïÖúÕâЩ¿ªÔ´ÏîÄ¿£¬CIIÊÇÒ»¸öÓÉLinux Foundation½¨Á¢µÄÐÂÏîÄ¿£¬ÒÔÓ¦¶ÔHeartbleedʼþ¡£ÆäÄ¿µÄÊÇ´«ËÍ×ʽð¸øÏñOpenSSLµÈÐèҪǮµÄÈí¼þÏîÄ¿£¬ÒòΪÕâЩÏîÄ¿¶Ô»¥ÁªÍøµÄ¹¦ÄÜÖÁ¹ØÖØÒª¡£

¡°ÎÒÃÇÈ«ÇòµÄ¾­¼ÃÊǽ¨Á¢ÔÚÐí¶à¿ªÔ´ÏîÄ¿Éϵġ£¡±Linux»ù½ð»áµÄÖ´Ðж­ÊÂJim Zemlin˵¡£¡°ÎÒÃÇÏÖÔÚ¿ÉÒÔÖ§³Ö¸ü¶àµÄ¿ª·¢ÕߺÍά»¤Õß´ÓÊÂȫְά»¤¹¤×÷£¬Í¨¹ýËûÃǶÔÖØÒªµÄ¿ªÔ´ÏîĿʩÐÐÈ«·½Î»µÄÖ§³Ö¡£¡±

À´×ÔCIIµÄÖ§³Ö¿ÉÄÜ»¹°üÀ¨×ʽð°²È«É󼯡¢¼ÆËãºÍ²âÊÔ»ù´¡ÉèÊ©µÈ·½ÃæµÄÖ§³Ö¡£µ½Ä¿Ç°ÎªÖ¹£¬Ô¼400ÍòÃÀÔªµÄ³ï¿îÒÑÍêÈ«¿ÉÒÔÖ§³ÅCIIÔÚδÀ´ÈýÄê¶Ô¿ªÔ´ÏîÄ¿µÄά»¤£¬¾è¿îµÄ¹«Ë¾°üÀ¨Google¡¢MicrosoftºÍFacebook.

À´Ô´£ºpchome
ÎÄÕÂÆÀÂÛ

¹²ÓÐ 0 ÌõÆÀÂÛ